Kategorie: Cybersicherheit


  • Ransomware-Verhandler verurteilt, weil er BlackCat zu höheren Lösegeldforderungen verhalf

    Ein ehemaliger Ransomware-Verhandler ist zu 70 Monaten Bundeshaft verurteilt worden. Nach Angaben der Staatsanwaltschaft half er BlackCat-Affiliates heimlich dabei, von ihren Opfern höhere Lösegeldzahlungen zu erpressen. Der 41-jährige Angelo Martino arbeitete für ein Unternehmen, das auf die Reaktion auf Cybervorfälle spezialisiert war. Seine Position verschaffte ihm Zugang zu vertraulichen Informationen über laufende Ransomware-Verhandlungen. Anstatt seine…

  • EU verlängert Chat Control nach umstrittener Abstimmung im Parlament

    Das Europäische Parlament hat für die Wiedereinführung der EU-Chatkontrolle gestimmt. Damit erhalten Online-Plattformen erneut eine rechtliche Grundlage, um private Nachrichten freiwillig auf Darstellungen sexuellen Kindesmissbrauchs (CSAM) zu scannen, während die EU über eine dauerhafte Gesetzgebung verhandelt. Die Verlängerung erfolgt mehrere Monate nach dem Auslaufen der Übergangsregelung im April. Vorausgegangen war eine intensive Debatte im Parlament…

  • Globale Angriffskampagne nimmt WordPress- und Joomla-Websites ins Visier

    Das australische Cyber Security Centre (ACSC) warnt Unternehmen und Behörden vor einer Kampagne zur Ausnutzung von CMS-Plattformen, die Websites auf Basis beliebter Content-Management-Systeme ins Visier nimmt. Nach Angaben der Behörde scannen Angreifer aktiv nach verwundbaren Websites und nutzen Schwachstellen in CMS-Plattformen und Plugins aus, um Webshells zu installieren. Nach der Installation erhalten sie die vollständige…

  • Gefälschte VPN-Installer Infizieren PCs Mit Der GoodPersonRAT-Malware

    Cybersicherheitsforscher warnen vor einer Kampagne, bei der gefälschte VPN-Installer eingesetzt werden, um Windows-Systeme mit einem leistungsfähigen Remote-Access-Trojaner (RAT) zu infizieren. Die Kampagne richtet sich gegen Nutzer, die nach LetsVPN, auch bekannt als Kuailian VPN, suchen. Die Opfer gehen davon aus, dass die Installation erfolgreich war, da das manipulierte Installationspaket gleichzeitig die legitime VPN-Anwendung installiert. Gefälschte…

  • Ehemaliger Ransomware-Verhandler Wegen BlackCat-Angriffen Zu Haft Verurteilt

    Ein ehemaliger Ransomware-Verhandler wurde zu 70 Monaten Haft verurteilt, weil er an BlackCat-Angriffen auf Organisationen in den USA mitgewirkt hatte. Angelo Martino arbeitete zuvor für das Incident-Response-Unternehmen DigitalMint. Nach Angaben der Staatsanwaltschaft beteiligte er sich an Ransomware-Operationen, während er gleichzeitig Verhandlungen im Namen der Opfer führte. An dem Vorgehen waren außerdem zwei weitere ehemalige Ransomware-Verhandler…

  • OpenMandriva Meldet Angeblichen Sabotageversuch Durch Ehemaligen Mitwirkenden

    Das OpenMandriva-Linux-Projekt gibt an, nach einem Streit zwischen Mitwirkenden Ziel eines mutmaßlichen internen Sabotageversuchs geworden zu sein. Der angebliche Sabotageversuch umfasste gelöschte GitHub-Repositories und Änderungen an Entwicklungspaketen. Nach Angaben der Projektverantwortlichen hätten diese Maßnahmen die Systeme der Nutzer beeinträchtigen können. Das Team stellt die betroffenen Ressourcen derzeit wieder her. Gleichzeitig überprüft es die gesamte Infrastruktur…

  • Polizei Nimmt 5.800 Verdächtige Bei Globalem Vorgehen Gegen Betrug Fest

    Behörden haben im Rahmen einer weltweiten Polizeioperation gegen Online-Betrug und Geldwäsche tausende mutmaßliche Cyberkriminelle festgenommen und Vermögenswerte in Millionenhöhe eingefroren. INTERPOL koordinierte die Operation First Light 2026, an der Polizeibehörden aus 97 Ländern zwischen dem 15. Januar und dem 30. April teilnahmen. Die Aktion richtete sich gegen kriminelle Netzwerke, die hinter Business Email Compromise (BEC),…

  • Microsoft behebt RoguePlanet-Zero-Day-Sicherheitslücke in Defender

    Microsoft hat ein Sicherheitsupdate veröffentlicht, das die RoguePlanet-Zero-Day-Sicherheitslücke behebt. Die Schwachstelle in Microsoft Defender wurde kurz nach dem Patch Tuesday im Juni 2026 öffentlich bekannt. Der Sicherheitsforscher Nightmare Eclipse veröffentlichte die als CVE-2026-50656 registrierte Schwachstelle im Rahmen eines anhaltenden Streits mit Microsoft über die Offenlegung von Sicherheitslücken und das Bug-Bounty-Programm des Unternehmens. RoguePlanet-Zero-Day-Sicherheitslücke betraf vollständig…

  • Gefälschte Paysafe-SDKs auf npm und PyPI stehlen Entwickler-Zugangsdaten

    Sicherheitsforscher haben einen Supply-Chain-Angriff mit gefälschten Paysafe-SDKs auf npm und PyPI aufgedeckt. Die schädlichen Pakete gaben sich als legitime Software Development Kits für Paysafe, Skrill und Neteller aus, stahlen jedoch heimlich Zugangsdaten, API-Schlüssel und Zugriffstoken von Entwicklern. Die Kampagne richtete sich gegen Entwickler, die Zahlungsintegrationen erstellen, und zeigt, dass bösartige Open-Source-Pakete weiterhin eine erhebliche Bedrohung…

  • EU verklagt vier Länder wegen verspäteter Umsetzung der NIS2-Richtlinie

    Die Europäische Kommission hat Frankreich, Irland, die Niederlande und Spanien vor den Gerichtshof der Europäischen Union gebracht. Die vier Länder haben die NIS2-Richtlinie nicht bis zur Frist im Oktober 2024 in nationales Recht umgesetzt. Nach Angaben der Kommission ist die vollständige Umsetzung der NIS2-Richtlinie entscheidend, um die Cybersicherheit in der Europäischen Union zu stärken. Gleichzeitig…